Tous les produits
Search
Centre de documentation

Virtual Private Cloud:AssociateNetworkAcl

Dernière mise à jour :Aug 18, 2026

Associe une liste de contrôle d'accès (ACL) réseau à un vSwitch.

Description de l'opération

Description

  • AssociateNetworkAcl est une opération asynchrone. Après l'envoi d'une requête, le système renvoie un identifiant de requête et exécute la tâche en arrière-plan. Vous pouvez appeler l'opération DescribeNetworkAclAttributes pour interroger l'état de la tâche.

    • Si l'ACL réseau est dans l'état BINDING, l'ACL réseau est en cours d'association.

    • Si l'ACL réseau est dans l'état BINDED, l'ACL réseau est associée.

  • Vous ne pouvez pas appeler de manière répétée l'opération AssociateNetworkAcl pour associer une ACL réseau dans un délai spécifié.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

vpc:AssociateNetworkAcl

update

*NetworkAcl

acs:vpc:{#regionId}:{#accountId}:networkacl/{#NetworkAclId}

*VSwitch

acs:vpc:{#regionId}:{#accountId}:vswitch/{#VSwitchId}

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

Resource

array<object>

Non

Les informations sur les ressources associées.

object

Non

ResourceType

string

Oui

Le type de ressource auquel vous souhaitez associer l'ACL réseau. Définissez la valeur sur VSwitch.

Valeurs valides de N : 0 à 29. Vous pouvez associer une ACL réseau à un maximum de 30 vSwitch.

VSwitch

ResourceId

string

Oui

L'identifiant de la ressource associée.

vsw-bp1de348lntdw****

NetworkAclId

string

Oui

L'identifiant de l'ACL réseau.

nacl-a2do9e413e0sp****

RegionId

string

Oui

L'identifiant de la région de l'ACL réseau. Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête.

Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique pour chaque requête. Le jeton ne peut contenir que des caractères ASCII.

Remarque

Si vous ne spécifiez pas ce paramètre, le système utilise automatiquement l'identifiant de requête comme jeton client. L'identifiant de requête peut être différent pour chaque requête.

123e4567-e89b-12d3-a456-426655440000

DryRun

boolean

Non

Indique si un test à blanc uniquement doit être effectué, sans exécuter la requête réelle.

false

RegionId

string

Oui

L'identifiant de la région de l'ACL réseau. Vous pouvez appeler l'opération DescribeRegions pour interroger la liste des régions la plus récente.

cn-hangzhou

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

4CF20CC7-D1FC-425B-A15B-DF7C8E2131A7

Exemples

JSON format

{
  "RequestId": "4CF20CC7-D1FC-425B-A15B-DF7C8E2131A7"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 ParameterMissing.AliUid ParameterMissing.AliUid
400 ParameterMissing.Bid ParameterMissing.Bid
400 ParameterMissing.RegionId ParameterMissing.RegionId
400 ParameterEmpty.RegionId ParameterEmpty.RegionId
400 ParameterMissing.NetworkAclId ParameterMissing.NetworkAclId
400 ParameterEmpty.NetworkAclId ParameterEmpty.NetworkAclId
400 ParameterMissing.Resources ParameterMissing.Resources
400 ParameterEmpty.Resources ParameterEmpty.Resources
400 InvalidNetworkAcl.NotFound The special Network Acl is not found. The network ACL is not found.
400 NetworkStatus.Modifying The special Network Acl is in modifying. The network ACL is being modified.
400 ResourceStatus.Error The binding instance is in middle status. The status of the instance is invalid.
400 InvalidResource.NotFound The binding instance is not found.
400 InvalidResource.VpcError The network acl and resource not in same vpc.
400 InvalidResource.BindingExist The binding instance has been binded. The instance is already in the Associated state.
400 NotSupport.NetworkAcl Network acl is not support now.
400 ParameterIllegal.ResourceType The specified resource type is illegal.
400 MissingParam.Resource Missing parameter Resource. Missing parameter Resource
400 OperationDenied.NetworkAclAttachmentInMiddleStatus The network ACL is being bound to or unbound from the switch. The network ACL is being bound to or unbound from the switch.
500 InternalError The request processing has failed due to some unknown error.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.